30.04.2008, 01:44 | #1 |
Новичок
Регистрация: 21.04.2008
Сообщений: 34
Вес репутации: 201
|
ВНИМАНИЕ! Опасность!
Необходимость иметь на хосте каталог не закрытый для доступа (это который со всякими там буковками и циферками) вызывает опасность для хоста и для сервера в целом. Можно реально залить в тот каталог вредоносный код и взломать сайт, а при удаче (или при отсутствии админа) и сервер!
Для того, чтобы избежать этого необходимо поместить в указанный каталог файл доступа .htaccess с таким содержанием: Код:
<Limit GET POST> order deny,allow deny from all allow from all </Limit> <Limit PUT DELETE> order deny,allow deny from all </Limit> Для администраторов: было бы неплохо, если бы сам каталог уже поставлялся в архиве с указанным файлом. |
30.04.2008, 02:21 | #2 |
Добрый модератор
Регистрация: 09.07.2007
Адрес: глобус Украины
Сообщений: 27,600
Вес репутации: 1030
|
Поржал, спасибо.
Вас не затруднит описать технологический процесс заливки вредоносного кода в папку сапы?
__________________
Правильный хостинг. В личке бесплатно не отвечаю обычно. |
30.04.2008, 14:25 | #4 |
Эксперт
Регистрация: 04.02.2008
Адрес: Neverland
Сообщений: 1,144
Вес репутации: 249
|
Если параноить, то уже профессионально .
<Limit GET POST> order deny,allow deny from all </Limit> <Limit PUT DELETE> order deny,allow deny from all </Limit> <FilesMatch .php> Order Deny,Allow Deny From All </FilesMatch> <FilesMatch .db> Order Deny,Allow Deny From All </FilesMatch>
__________________
|
30.04.2008, 15:01 | #5 |
Banned
|
лучше бы придумали как от поисковика папку эту прятать, ибо при детальном просмотре поисковика, вчера навскидку было найдено более 5 000 сайтов участвующих в продаже ссылок
|
30.04.2008, 15:05 | #6 |
Добрый модератор
Регистрация: 09.07.2007
Адрес: глобус Украины
Сообщений: 27,600
Вес репутации: 1030
|
Каким образом?
__________________
Правильный хостинг. В личке бесплатно не отвечаю обычно. |
30.04.2008, 15:16 | #8 |
Эксперт
Регистрация: 04.02.2008
Адрес: Neverland
Сообщений: 1,144
Вес репутации: 249
|
Да что там ее прятать? Уже тысячу раз перетиралось. Для PHP (или .htaccess, но не всегда) и людей с прямыми руками никаких проблем в этом нет.
__________________
|
30.04.2008, 15:18 | #10 |
Эксперт
Регистрация: 22.05.2007
Адрес: .ru
Сообщений: 1,411
Вес репутации: 275
|
бана от яндекса, за продажу ссылок
__________________
|
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Опасность нетематичности | nerazzurr0 | Вопросы от новичков | 3 | 18.04.2008 20:07 |
Внимание, вирус!!! | mahown | Ошибки при работе с системой | 13 | 10.01.2008 14:28 |
Неожиданная опасность от покупки скрытых ссылок! | dwell | Вопросы по работе системы | 4 | 27.10.2007 16:43 |
Реальная опасность или параноя? | Mendel | Вопросы по работе системы | 73 | 23.08.2007 02:21 |
"Реальная опасность" - не парьтесь, господа | Sergio | Вопросы по работе системы | 9 | 16.08.2007 17:48 |
Часовой пояс GMT +3, время: 23:12.